1. 程式人生 > >標準ACL配置

標準ACL配置

ACL 標準ACL

技術分享圖片
標準ACL 的表號是1~99中的一個數字
permit | deny ---允許/拒絕
一.先保證全網互通
二.創建ACL
R1(config)#access-list 1 permit 192.168.10.10 0.0.0.0----------允許該ip通過
R1(config)#access-list 1 deny 0.0.0.0 255.255.255.255 ---------拒絕所有流量通過
#在每一條ACL中都有一條隱含拒絕語句,可拒絕所有所有流量通過
#關鍵字host,any
#上面語句可寫成
#R1(config)#access-list 1 permit host 192.168.10.10
#R1(config)#access-list 1 deny any
三.將ACL應用於接口--------------一般將ACL應用於離限制方最近的接口 及f0/1
R1(config-if)#ip access-group 1 in
可以使用show accsee-lists命令查看ACL配置如下
R1#show access-lists
Standard IP access list 1
10 permit 192.168.10.10
20 deny any
最後驗證
技術分享圖片

標準ACL配置